Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
22 января 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- край-маршрутизатор-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- край-мята-шлюз-4.50.00-0.0.30204.noarch.rpm
- Edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- Edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.50.00.shдля Edge 4.50.00 в папку/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- Обновите утилиту
apigee-validateна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Обновите утилиту
apigee-provisionна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,
/opt/silent.conf.- На всех узлах Edge выполните скрипт
update.shдля процессаedge. Для этого выполните следующую команду на каждом узле:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля SSO на всех узлах. На каждом узле выполните следующую команду:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .
Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .
Поддерживаемое программное обеспечение
Данная версия Apigee Edge Private Cloud поддерживает Red Hat Enterprise Linux версии 7.9 (Intel 64-бит) и CentOS (Intel 64-бит) версии 7.9.
Амортизация и списание активов
Новые амортизационные отчисления или списания не производились.
Новые функции
В этом релизе представлены следующие новые функции:
- Добавлена новая опция установщика,
'mt', для установки сервера управления отдельно от пользовательского интерфейса Edge и OpenLDAP (проблема 175793014). См. раздел «Указание компонентов для установки» . - Параметр "Установка срока действия кэша L1" в обработчике сообщений определяет время жизни (TTL) записи в кэше L1. Ранее можно было указывать TTL только для записей кэша L2. См. раздел "Установка срока действия кэша L1 в обработчике сообщений" .
- Улучшенная версия
apigee-provision, включающая новую опциюdelete-user. Для получения справки по использованию этой опции выполните командуapigee-service apigee-provision delete-user -h.
Исправлены ошибки
В таблице ниже перечислены ошибки, исправленные в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 162320407 | Сертификат клиента не был отправлен, несмотря на то, что clientauthenabled был включен на целевом сервере. |
| 169401128 | Отправка уведомлений по электронной почте не работала для монетизации. |
| 158714633 | Настройка файла журнала Cassandra не работала. Добавлены новые токены logback для |
| 125273766 | Ошибка распространения обновления кэша между подами в конфигурации подов, охватывающей несколько регионов. |
| 170656165 | Настройка единого входа Apigee завершалась с ошибкой, когда на сервере управления был отключен протокол HTTP. |
| 174307086 | |
| 143178281 | Служба уведомлений о монетизации не работала из-за некорректной конфигурации SMTP. |
| 151756535 | Команда apigee-validate clean не выполняла очистку пользователя apigee_validator@apigee.com. Теперь |
| 174735160 | Устранена потенциальная уязвимость безопасности, связанная с SQL-инъекциями через классический пользовательский интерфейс Edge. |
| 145994176 | Поиск элементов службы уведомлений по дате не работал, поскольку createdDate не было заполнено. |
| 142386756 | |
| 165421271 | Инструмент трассировки отображал все значения JSON в полезной нагрузке запроса как строки, даже те, которые были целыми числами. |
| 169212613 | В ответе API управления содержались повторяющиеся заголовки с датами. |
| 171245851 | Для установки mTLS необходимо указать все IP-адреса в конфигурационном файле. |
| 172379664 | |
| 172367536 | Обработчики сообщений использовали самоподписанный сертификат для mTLS, даже когда пользователь предоставлял сертификат, определенный им самим. |
| 169020349 | |
| 175313717 | Устранены потенциальные уязвимости Cassandra CVE-2020-13946 и CVE-2019-2684. См. раздел «Исправлены проблемы безопасности» . |
| 169020349 | Исправлена потенциальная уязвимость, позволяющая осуществлять атаки типа «день рождения» против TLS-шифров с размером блока 64 бита. См. раздел «Исправлены проблемы безопасности» . |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| CVE | Описание |
|---|---|
| CVE-2020-13946 | В Apache Cassandra, во всех версиях до 2.1.22, 2.2.18, 3.0.22, 3.11.8 и 4.0-beta2, локальный злоумышленник, не имеющий доступа к процессу Apache Cassandra или конфигурационным файлам, может манипулировать реестром RMI для проведения атаки типа «человек посередине» и перехвата имен пользователей и паролей, используемых для доступа к интерфейсу JMX. Затем злоумышленник может использовать эти учетные данные для доступа к интерфейсу JMX и выполнения несанкционированных операций. Пользователям также следует знать об уязвимости CVE-2019-2684 в JRE, которая позволяет использовать эту уязвимость удаленно. |
| CVE-2019-2684 | Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES. |
| CVE-2016-2183 | Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES. |
Известные проблемы
Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .